Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Такой окей нам не нужен: мошенники используют схему с рассылками от сервиса Google

Мошенники начали использовать новую для России схему, которая позволяет отправлять фишинговые ссылки клиентам банков от имени популярного сервиса компании Google - Looker Studio. Об этом «Известиям» рассказали в компании F.A.C.C.T., которая выявила канал, через который злоумышленники похищают данные граждан, а затем и деньги со счетов. В рассылках предлагается получить выплату или онлайн-компенсацию. Опасность схемы в том, что письмо формируется на реальном сервере сервиса Google, то есть действительно направляется с него потенциальной жертве. А люди, как и IT-решения по защите от киберугроз, привыкли доверять тому, что приходит от международного гиганта.

Проверка подлинностью

До России добралась новая мошенническая схема, которая позволяет отправлять фишинговые ссылки от имени Google Looker Studio (популярный онлайн-инструмент для преобразования данных в удобные и красивые отчеты). Но вместо отчетов люди получают единственный слайд, который информирует о том, что им положены онлайн-компенсации или выплаты.

Впервые об этой проблеме сообщили исследователи из компании Checkpoint осенью 2023 года. И вот полгода спустя этот инструмент взяли на вооружение злоумышленники, работающие по России, сообщили «Известиям» в F.A.C.C.T.

Как пояснил руководитель отдела анализа сетевого трафика и машинного обучения компании Антон Афонин, внешнее письмо, отправленное мошенниками, ничем не отличается от того, что мы привыкли видеть в рассылке, сделанной в Google Looker Studio. В качестве почтового адреса отправителя указывается looker-studio-noreply@google.com.

Конечно, почту отправителя можно легко подделать, но в данном случае проверка показала, что первоисточником был именно сервер компании Google, отметил Антон Афонин.

- Все это означает, что письмо, действительно, было сформировано одним из сервисов компании и не было кем-либо подделано, - подчеркнул он.

При этом в теме сообщения указано, что оно касается выплат и онлайн-компенсаций. Это уже должно насторожить получателя, что он столкнулся с мошенниками, обратил внимание эксперт.

- Да и сама ссылка в тексте данного письма совсем не безобидная. Она ведет на Google-презентацию, содержащую единственный слайд, являющийся ссылкой на мошеннический ресурс, - продолжил собеседник редакции.

В компании привели и реальные примеры таких рассылок. Так, человек видит слайд «К получению 28000 рублей». И далее - комментарий, что для зачисления средств нужно выбрать банк, которым человек пользуется, и тогда выплата поступит единоразово на счет. Конечно, страницы всех кредитных организаций являются фишиноговыми и создаются исключительно для краж с карт граждан. В этом легко убедиться, просто взглянув на домены, на которых размещаются сайты. Естественно, они не соответствуют оригиналу.

Далее все по классике: человек вводит свои данные, которые перехватывают злоумышленники. Следующий шаг – похищение денег со счетов.

Без умысла, но с последствиями

Но как же так вышло, что компания Google отправила фишинговое письмо пользователю?

- Разумеется, никакого злого умысла сотрудники международной IT-корпорации не преследовали. Все дело в лазейке, которая присутствует в одном из ее продуктов, а именно в Google Looker Studio. Она-то и позволяет злоумышленникам отправить письмо с любым содержимым от имени IT-гиганта, - объяснил Антон Анохин.

Очень важно, что делая свои фальшивые рассылки под видом отчетов, созданных на популярном сервисе Google, аферисты так используют его уязвимость, что содержимое становится практически невидимым для решений информбезопасности (ИБ).

- Опасность данной тактики заключается в том, что вендоры информационной безопасности часто доверяют приложениям и сервисам Google и других крупных именитых компаний. А благодаря уловкам злоумышленники могут эксплуатировать вполне легитимные сервисы для рассылки фишинга и скама, - отметил эксперт.

Важно также и то, что рассылка как две капли воды похожа на сообщения от официального сервиса Google, поэтому вызывает большое доверие у жертвы. Бдительность человека притупляется, он переходит по ссылке и оставляет свои учетные данные, что приводит к потере средств со счетов.

Несмотря на обращения компании и экспертов из Checkpoint, Google пока не приняла меры для нейтрализации этой схемы. Пока защита сейчас полностью в руках самих пользователей, которых должна насторожить именно тема письма о получении компенсации, а также просьба ввести учетные данные на подозрительном ресурсе.

«Известия» в воскресенье, 7 апреля, направили запрос в российскую пресс-службу Google, но не получили ответа. Также издание запросило ЦБ.

Отправить в игнор

Чтобы защититься от финансовых потерь и кражи данных, пользователям не стоит открывать письма, в теме которых фигурирует любая форма выгоды, поддержала куратор платформы «Мошеловка» Евгения Лазарева. Она также рекомендует для надежности перейти на использование российских сервисов, поисковиков, браузеров.

- Проблема заключается в том, что всё ещё большое количество пользователей не осознают проблем зарубежных IT-компаний с безопасностью и продолжают слепо доверять их сервисам. Между тем, модерация и бреши в безопасности у Google для российского сегмента не в приоритете. Большинство вредоносных ссылок в подобных рассылках зарегистрированы не в российском сегменте интернета, - пояснила она.

И уточнила, что это создаёт препятствия для защиты пользователей, расследования случаев заражения или кражи данных, а о возврате потерь речи вообще не идёт. В результате, фишинговые рассылки в зарубежных сервисах наносят колоссальный вред не только населению, но и экономике в целом, подчеркнула Евгения Лазарева.

По мнению ведущего исследователя лаборатории блокчейн и финтех Школы управления СКОЛКОВО Екатерины Семериковой, пользователи остаются наиболее уязвимым местом с точки зрения информбезопасности.

- Обычно люди привыкли доверять официальным рассылкам от провайдеров цифровых услуг. Особенно от больших технологических компаний, по типу Google, Apple или Яндекс. Поэтому, когда письмо приходит с официального почтового ящика, то человек, открывающий его автоматически, скорее, перейдет и выполнит те действия, которые его просят сделать, - отметила она.

Эксперт из СКОЛКОВО уверена, что нужно формировать у людей критическую оценку содержимого письма.

Но этого недостаточно. Как сообщила Евгения Лазарева, «Мошеловка» получает огромный поток жалоб на фишинг в сервисах и рекламе Google.

- В январе 2021 года проводили специальный мониторинг по фишингу, распространяемому продуктами этой компании, и выявили только за месяц около 30 тысяч ссылок. По итогам мониторинга мы обращались к правительству с предложением приравнять распространение вредоносных ссылок через сервисы и рекламную выдачу к распространению запрещённого контента и назначать за эту деятельность оборотные штрафы. Но пока, к сожалению, вопрос до сих пор находится на стадии обсуждения, - рассказала куратор «Мошеловки».

И еще раз подчеркнула, что крупные интернет-корпорации должны нести финансовую ответственность за распространение контента, независимо от того, к какой юрисдикции она принадлежит.



Все новости по теме на сегодня

Google в новостях



Музыкальные новости
Влад Топалов

«Я много раз в жизни ходил по краю»: Влад Топалов откровенно высказался в шоу «Человек-невидимка» на ТВ-3



Все новости 24/7

Game News

Here's every World of Warcraft expansion in order of release


Новости 24 часа

Патриотическую акцию «Синий платочек» провели в Нижнем Новгороде в день прибытия «Поезда Победы»


News Every Day

Citadel CEO Ken Griffin says the anti-Israel college campus protests are just 'performative art'



Авто

Завершена надвижка моста в Нагатинском затоне


Мода

Lamoda запустила бренд мужской одежды и обуви Mademan

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

WTA

Азаренко вышла в четвертьфинал турнира WTA-1000 в Риме



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

У района Москвы появился свой трек, сгенерированный нейросетью

В мире могут закрыть поставки из Китая. «Святой Ленин» на встрече В.В. Путина и Си Цзиньпина повышает качество жизни народам России, Китая, всего мира.

«СВЯТОЙ ЛЕНИН» помогает Государственной Думе РФ оптимизировать налоговую сферу. «СВЯТОЙ кибер ЛЕНИН» удаляет налоги: перезагрузка.

Инсайдер Карпов: "Спартак" выкупил Станковича у "Ференцвароша" за €200 тыс

Новости России

Двое полицейских пострадали при столкновении автомобилей на юге Москвы

В Московском регионе более 62 тысяч семей распорядились материнским капиталом через банки

Театральный фестиваль «Смотри 2024» открылся в Псковском районе

В Белгородской области школьница родила на собеседовании в супермаркет

Экология в России и мире

Новая попытка азербайджанских вандалов исламизировать армянское культурное наследие в оккупированном Шуши

Страдания юного Аюша Булчун

Показ Academy Kaurtseva Fashion Day III 24

Состоялась Байкальская театральная школа в Бурятии: Россия и Культура, Дети

Спорт в России и мире

Соболенко — Коллинз: белоруска выиграла первый сет в полуфинале Рима

«Подача на победу на Уимблдоне». Гвардиола – о заключительном туре АПЛ

Хачанов проиграл Табило в 1/8 финала «Мастерса» в Риме

Азаренко вышла в четвертьфинал турнира WTA-1000 в Риме

Moscow.media

Состоялась Байкальская театральная школа в Бурятии: Россия и Культура, Дети

Завершен очередной этап строительства моста в Мнёвниках

15 мая в системе Следственного комитета Российской Федерации отмечается 157-я годовщина со Дня образования военных следственных органов

Военные следственные органы Следственного комитета Российской Федерации отмечают 157-ю годовщину образования

Новости Крыма на Sevpoisk.ru

«Я заставила себя не испытывать чувство голода»: Анастасия Волочкова рассказала в шоу Анфисы Чеховой на ТВ-3 о своём детстве

Рэпер Моргенштерн поменял имя лейбла Bugatti из-за жалоб автомобильного бренда

В БРХК прошел Урок памяти Булата Окуджавы

Концерт в честь 90-летия Евгения Крылатова пройдёт в Кремлёвском дворце

Губернаторы России

ЦСКА в Петербурге обыграл "Зенит" и повел 1/2 финала Единой Лиги ВТБ

Семьи из Подмосковья посетили благотворительный концерт в храме Христа Спасителя

Соглашение Станковича со «Спартаком» будет рассчитано на два года

Подмосковье 18 мая примет участие в акции «Ночь музеев»


Все города России от А до Я

Персональные новости
Владимир Путин

ООН незаметно признала Путина: Сообщено об официальном письме


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь